Дипломная работа: Автоматизация рабочего места менеджера отдела продаж для АО "АЭИ "ПРАЙМ"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
60
целостность (гарантия существования информации в неискаженном,
истинном виде).
Информация, обрабатываемая и сохраняемая в системе обработки заявок
АО «АЭИ ПРАЙМ», является ценной:
- технологическая это наличие документов клиента различной степени
секретности, такие как ксерокопии паспорта, прав, документов на автомобиль и
т.п. Эта информация должна быть конфиденциальной, в любой момент она
должна быть целостной и доступной.
- деловая списки клиентов, бухгалтерские документы. Эта информация
должна быть конфиденциальной, доступной и целостной.
Само функционирование системы также относится к ценным активам
компании, т.к. нарушение работы ИС приведет к потере доступа к ценной
информации. Определим, какие угрозы имеются с точки зрения
информационной безопасности:
- Внутренние угрозы (исходящие от так называемых «инсайдеров» -
сотрудников компании). Это может быть умышленная и непредумышленная
порча или удаление файлов с ценной информацией, ввод неверных данных, а
также незаконное копирование (хищение) информации;
- Внешние угрозы: действия хакеров, промышленный шпионаж, вирусы и
т.п.;
- Нарушение связи по вычислительной сети с офисом;
- Отключения электропитания, пожары, наводнения и т.п.
Для того чтобы снизить риски от внутренних угроз, в АО «АЭИ ПРАЙМ»
действует политика безопасности компании. Необходимо доработать
нормативно-правовые акты о внутренней политике безопасности компании с
учетом внедряемой ИС, в политику предоставления прав доступа к
информационным ресурсам необходимо добавить правила предоставления прав
доступа к ИС.
Ответственным за соблюдение политики безопасности должен быть
назначен администратор по безопасности, работающий в IT-отделе компании.
61
Для обеспечения информационной безопасности в автоматизированной
системе необходимо:
- провести разграничение прав доступа пользователей к информации,
находящейся в системе;
- обеспечить защиту от несанкционированного доступа к папкам
содержащим файлы и базы данных системы;
- проводить регулярную архивацию файлов и баз данных.
На компьютерах пользователей устанавливается клиентское программное
обеспечение, через которое имеется доступ к определенным функциям системы,
в зависимости от занимаемой в компании должности и обязанностей. В таблице
17 приводятся данные о разграничении прав доступа для разных групп
пользователей.
Таблица 17. Разграничение прав пользователей
Группы
пользователей
Справочники
системы
Управление
пользователям
и
Модуль «Ввод
заявок»
Отчеты
Специалисты
отделов
Чтение
Нет доступа
Ограниченный
доступ (ввод
данных)
Чтение
Начальники
отделов
Чтение
Нет доступа
Нет доступа
Чтение
Системный
администратор
Полный доступ
Полный доступ
Полный доступ
Полный
доступ
Согласно безопасности пользователи должны иметь учетные записи,
защищенные паролем, который состоит из латинских букв и цифр и имеет длину
более 7 символов. При этом пароли необходимо менять не реже одного раза в
год. Так же устанавливается ограничение в три попытки по количеству
неудачных попыток входа в систему. Это делается для затруднения
расшифровки паролей. Так же ограничивается доступ к файлу с паролями. За
учетными записями пользователей следит администратор безопасности.
62
Все сервера компании должны быть защищены от возможности
несанкционированного доступа к ним. Сервера устанавливаются в отдельном
серверном помещении, запираемом на ключ, либо если нет отдельного
помещения, то сервер должен находиться в специальном запираемом шкафу.
Вычислительную сеть так же необходимо защитить, так как она создает
условия для того чтобы перехватить данные, нарушить конфиденциальность и
целостность информации.
На всех компьютерах и серверах должны быть установлены антивирусные
программные средства. В АО «АЭИ ПРАЙМ» используется антивирусная
программа ESET NOD32 Smart Security, которая обеспечивает комплексную
защиту корпоративной сети от различных видов современных компьютерных
угроз. Необходимо периодически обновлять антивирусные базы на сайте
разработчика, для того чтобы иметь эффективную защиту от новейших вирусов.
Базу данных информационной системы можно зашифровать при помощи
встроенных средств Microsoft SQL Server 2008, который обеспечивает
прозрачное шифрование данных (Transparent Data Encryption или TDE), а так же
целиком всей базы данных. Шифрование происходит при сбрасывании страницы
данных из оперативной памяти на диск. После того как страница данных
загружается обратно в оперативную память, происходит расшифровывание
данных. В результате база данных на диске находится полностью
зашифрованной, причем расшифровка и шифрование выполняются для
приложений абсолютно прозрачно. Все эти преимущества от использования
TDE может получить любое приложение, которое использует Microsoft SQL
Server 2008 для хранения своих данных. При этом не требуется ни
модифицировать ни дорабатывать приложения.
2.2. Информационное обеспечение задачи
2.2.1.Информационная модель и ее описание
Информационная модель автоматизации процессов обработки заявок
представлена на рисунке 14 и представляет собой схему, которая отражает
преобразование информационных реквизитов от источников информации до её
63
получателей или, иными словами, процесс обработки информации в
информационной системе.
Рисунок 14. Информационная модель системы регистрации и обработки заявок в
АО «АЭИ ПРАЙМ»
Информационная модель автоматизации процессов регистрации и
обработки заявок представляет собой схему, отражающую преобразование
информационных реквизитов от источников информации до её получателей или,
иными словами, процесс обработки информации в информационной системе.
В построенной модели можно выделить несколько логических уровней:
1) источники информации, которые состоят из:
- информационной системы, в которой хранятся заполненные
справочники;
- специалистов отдела продаж, которые вводят исходные данные в ИС;
64
2) первичная информация:
- документы «Заявки от клиентов»;
- формы ввода «Входящие заявки клиента»;
3) таблицы с первичными данными:
- таблицы «Клиенты»;
- таблица «Пользователи»;
- таблица «Товары»;
4) таблицы с промежуточной и результатной информацией:
- таблица «Заявки клиента»;
5) результатные документы и файлы:
- документы «Товарная накладная»;
- документы «Счет на оплату»;
6) получатели информации:
- подразделения АО «АЭИ ПРАЙМ» (Отдел продаж, Бухгалтерия,
Руководство компании).
Область информационной модели отображает процесс подачи заявки:
- таблицы «Заявки от клиентов» заполняется данными, вводимыми
отделом продаж АО «АЭИ ПРАЙМ»;
- сотрудник отдел продаж, в случае если ему предназначается заявка, в
реальном времени получает документ и может по нему выполнять работы;
Область 2 отображает процесс ведения справочников ИС.
2.2.2. Характеристика нормативно-справочной, входной и
оперативной информации
В системе задействованы следующие справочники:
1) Справочник «Клиенты» – содержит информацию о клиентах компании
АО «АЭИ ПРАЙМ».
2) Справочник «Пользователи» - содержит общую информацию о
сотрудниках компании, которые являются пользователями системы.
Источник: https://baza.diplomsite.ru/previewfile/2176